-
Compteur de contenus
9 071 -
Inscription
-
Dernière visite
-
Jours gagnés
26
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Wullfk
-
[Résolu] Vulnérabilité critique dans Adobe Flash Player (6 avril 2016)
Wullfk a répondu à un(e) sujet de Pierre (aka Terdef) dans Sécurisation, prévention
Certes mais en passant par le canal Adobe distribution, on n'est pas em.... par les PUP -
Bonjour, Au que oui ce sujet a mainte fois été abordé. Voila ce que je te propose. GWX Control Panel - Permet de contrôler l'installation de l'application GWX de Windows et par la même occasion voir ceci : Utilisateurs Windows 7 et 8 - Liste KB à masquer Et encore plus d'infos ici : Tout ce que vous devez savoir sur Windows 10 grillé par Dylav
-
[Résolu] Vulnérabilité critique dans Adobe Flash Player (6 avril 2016)
Wullfk a répondu à un(e) sujet de Pierre (aka Terdef) dans Sécurisation, prévention
Bonjour, Ha! OK Merci pour l'info, car justement j'utilise MBAE. Du coup j'ai désinstallé EMET avec Revo Uninstaller -
[Résolu] Vulnérabilité critique dans Adobe Flash Player (6 avril 2016)
Wullfk a répondu à un(e) sujet de Pierre (aka Terdef) dans Sécurisation, prévention
Re, Bien qu'installé, je ne comprend pas comment bien le configurer, pour l'instant la seule chose que j'ai faite c'est dans l'interface EMET rubrique Quick Profile Name de mettre sur "Recommended security settings" Est ce que je dois inclure Firefox manuellement sans avoir de dysfonctionnement de plus La colonne Running EMET est vide -
[Résolu] Vulnérabilité critique dans Adobe Flash Player (6 avril 2016)
Wullfk a répondu à un(e) sujet de Pierre (aka Terdef) dans Sécurisation, prévention
Bonjour Pierre, Il y a aussi ce fil : [info] Désactivez Flash Player provisoirement aujourd’hui Le correctif est sortie hier, La nouvelle version 21.0.0.213 est disponible en téléchargeant le package pour une installation "hors ligne" http://www.adobe.com/fr/products/flashplayer/distribution3.html Pour Windows et suivant le Navigateur utilisé, il faut cliquer sur : "Télécharger le programme d'installation EXE" Pour Internet Explorer 11 et Edge, pour l'instant pas de mise à jour dans Windows Update -
Bonjour, Pour le problème des fichiers source introuvable, regarde le tuto suivant sur l’utilisation de DISM: Utilisation de DISM pour réparer Windows 10 Pour la réinitialisation sans perte de donnée, normalement tu dois pouvoir passer la demande de clé produit sans la renseigner, car ton Windows 10 est enregistré sur les serveurs Microsoft et donc après l'installation Windows 10 sera activé automatiquement.
-
Adobe Flash : vivre ou laisser mourir
Wullfk a répondu à un(e) sujet de takius dans Sécurisation, prévention
Pour certains sites changer de langage de développement ça a un coût peut être pas négligeable. Je fais un parallèle qui n'est peut être pas approprié, mais l'histoire du passage en IPV6 à la place de l'IPV4 n'est pas totalement abouti. -
Adobe Flash : vivre ou laisser mourir
Wullfk a répondu à un(e) sujet de takius dans Sécurisation, prévention
Oui c'est ce qu'a annoncé Adobe, mais ça prendra beaucoup plus de temps qu'il n'y parait, car il y a encore une multitude de site qui utilise FP, pour que ça aille plus vite, il faudrait qu'il y ait une vrais alternative à FP pour les sites en question et par la même pour les visiteurs. -
Adobe Flash : vivre ou laisser mourir
Wullfk a répondu à un(e) sujet de takius dans Sécurisation, prévention
Oui entre autre -
Adobe Flash : vivre ou laisser mourir
Wullfk a répondu à un(e) sujet de takius dans Sécurisation, prévention
Certainement pour ne pas froissé certains Lobby (entreprises) -
[Résolu] Dossier Memtest impossible à supprimer
Wullfk a répondu à un(e) sujet de vieu bison boiteu dans Software
Re, Étonnant que les lignes de commande ne fonctionnent pas, chez moi depuis l'installation de Windows 10 avec une de ces commandes (je ne sais plus laquelle) quand je démarre j'arrive sur la fenêtre noir qui me propose le démarrage normale, et en appuyant sur F8 les différents autres choix de démarrage. -
Bonjour Apollo, Je n'ai pas mise le lien de Clubic pour faire télécharger quoique ce soit, mais juste pour faire voir qu'il a d'autres solutions pour le contrôle à distance d'un PC. ++
-
Impossible de me connecter en WiFi sur mon ordi portable
Wullfk a répondu à un(e) sujet de Xumi dans Internet & Réseaux
Oui tout à fait, j'ai aussi pensé à ce cas de figure du WiFi qui à sauté dans les paramètres de la box. Mais il y a tellement d'autres possibilités, par exemple moi je n'utilise pas le WiFi de ma Freebox, mais celui de mon routeur D-Link -
Impossible de me connecter en WiFi sur mon ordi portable
Wullfk a répondu à un(e) sujet de Xumi dans Internet & Réseaux
Bonjour à vous deux, Comme le demande Notpa, ce serait bon de savoir quelle type de box tu as. Sinon dans un premier temps tu peux déjà effectuer un reboot de ta box pour qu'elle se mette à jour, si je prend le cas d'une Freebox, déconnecter/reconnecter le câble d'alimentation de la box, pour qu'elle puisse mettre à jour le firmware. Il faut peut être aussi déclaré l'adresse MAC de ta carte WiFi sur ta box (idem pour le tel portable) Télécharge et lance le programme ControleWifi de Pierre 13 et post le rapport dans ton prochain message. -
Bonjour, Oui bien sur qu'il en existe d'autres : http://www.clubic.com/telecharger/windows/internet/controle-a-distance/tous-les-logiciels/ Ceci dit TeamVewer est selon moi le meilleur, de plus si je prend le cas de AMMYY Admin il n'a pas vraiment bonne réputation, si mes souvenirs sont bon je crois même que certains Antivirus provoquent une alerte à son sujet. VNC et UltraVNC sont à mon goût un peu archaïques. La plus part des autres logiciels, je les connaient que de nom, mais jamais testé, je préfère resté avec TeamViewer
-
[Résolu] Dossier Memtest impossible à supprimer
Wullfk a répondu à un(e) sujet de vieu bison boiteu dans Software
Bonjour, Essais la suppression en utilisant IOBIT Unlocker (faire attention a l'option durant l'installation) Pour le mode sans échec sur Windows 10 : 5 solutions pour activer le mode sans échec sur Windows 10 -
Re, Mettre [Résolu] devant le titre du post, plutôt qu'à la fin. Merci
-
RunPE Detector - Pour détecter et éliminer certains processus suspects
Wullfk a posté une entrée de blog dans Wullfk Blog
Bonjour, RunPE Detector de Phrozen Software Programme de sécurité, qui ne nécessite pas d'installation, spécialement conçu pour détecter et éliminer certains processus suspects. Phrozen Software a créé une nouvelle façon de détecter et de supprimer un logiciel de prise de contrôle à distance (RAT) non légitime. Fenêtre principale de l'application Résultat Système propre Menace détectée, scan des fichiers système Menace détectée Description RunPE Detector est un programme de sécurité, spécialement conçu pour détecter et vaincre certains processus suspects en utilisant une méthode générique. Nous à Phrozen Software faisons les choses différemment, de façon plus créative. Donc, quand nous nous sommes fixé la tâche de créer une nouvelle façon de détecter, désactiver et supprimer les RAT, nous ne voulions pas prendre le même chemin que toutes les autres sociétés anti-virus ont pris avant nous. Phrozen Software a étudié le comportement des RATS et a découvert que les pirates utilisent presque toujours une technique appelée RunPE. Cette technique engendre un processus légitime - souvent le navigateur par défaut ou un processus système Microsoft - et le remplacer par un code de programme malveillant directement dans la mémoire. Votre ordinateur est ainsi trompé et traite le code malveillant comme un processus légitime. L'utilisateur et son programme anti-virus n'ont aucune idée que leur navigateur par défaut est effectivement transformé en virus. Comment ça marche? Fondamentalement, le RunPE est une méthode très simple, mais en même temps très efficace. Oui, la plupart des anti-virus commerciaux avec analyse heuristique détectent cette astuce, mais tout le monde n'utilise pas une bonne solution anti-virus payante. Quand vous comprenez vraiment la méthode d'injection RunPE, vous pouvez facilement imaginer une façon de se débarrasser de la plupart des versions possibles en utilisant un scan d'en-têtes de mémoire PE de chaque processus et en comparant les en-têtes des mémoires PE au processus dans le Chemin de l'image de la version d'en-têtes PE original. Étant donné que l'en-têtes du Malware PE qui a détourné un processus légitime est très différente du chemin du processus légitime d'en-têtes de l'image PE, nous pouvons alors détecter la présence d'un processus détourné. Est-il efficace? Oui. Après avoir testé notre programme contre plusieurs types les plus utilisés de logiciels malveillants, le taux de détection est bon. (Technique contre RunPE seulement) Comme bon nombre de RAT (Outils d'administration à distance), les chevaux de Troie, backdoors crypters et Packers utilisent RunPE pour cacher leurs activités suspectes, en utilisant notre outil régulièrement c'est une première étape pour vous assurer que votre système est propre contre la plus part des types de logiciels malveillants les plus destructeurs. Peut-il supprimer les logiciels malveillants? Oui, il peut, mais nous ne pouvons pas obtenir un bon taux de réussite comme pour les processus de détection. Il est facile de détecter un processus détourné par la méthode d'injection RunPE, mais il est beaucoup plus difficile de détecter ce type de malware chargé de l'attaque. Pour détecter la présence du malware sur le disque que nous scannons pour tous les fichiers d'application dans le système de fichiers (.EXE, .COM, .BAT, .scr, .pif), puis comparer leurs entêtes PE au processus de fonctionnement malveillant. Si un processus en cours d'exécution malveillante d'en-têtes PE est similaire au fichier scanné en cours, alors nous pouvons supposer que nous avons détecté le fichier d'origine de l'infection. Comme la plupart du temps le fichier de processus malveillant injecté sera situé à l'intérieur d'un chargeur (ou fichier stub) utilisé pour exécuter le code malveillant dans la mémoire, la détection RunPE hôte échoue. Pour fonctionner, le chargeur du malware doit se charger dans la mémoire en utilisant RunPE et non dans un package ou compressé. Est-ce qu'il supporte le scan des processus 64bit? Supporte les systèmes 64bit, mais pas encore le scan des processus 64bit. Nous prévoyons de le supporter, dans un avenir proche. Notez que de nos jours la plus part des malwares sont encore compilé en architecture 32bit, parce que la plupart des hackers se sentent plus à l'aise pour coder et il y a encore un taux d'infection plus élevé. De plus les machines 64bit fonctionnent aussi en code 32bit, il n'y a pas de raisons imminentes pour que les développeurs de logiciels malveillants code à la fois en 64bit et en 32bit. Traduction partiel de la source : Phrozen Software RunPE Detector Téléchargement : RunPE Detector Testé sur VM Windows 7 Pro 32Bits Résultat analyse VirusTotal: SHA256: 9898a34c63d3e268c42f8719d266b845a44cf85ab3441101d851973033506795 Nom du fichier : runpedetector1-0-3.zip Ratio de détection : 1 / 56 Date d'analyse : 2016-03-22 22:26:01 UTC (il y a 2 semaines, 1 jour) https://www.virustotal.com/fr/file/9898a34c63d3e268c42f8719d266b845a44cf85ab3441101d851973033506795/analysis/ -
[Résolu] Empêcher la mise à jour version 1511
Wullfk a répondu à un(e) sujet de thomas 2 dans Windows 10
Bonjour, Jusqu'au 29 Juillet 2016 la mise à niveau vers Windows 10 est gratuite. -
[Sécurité-Historique] Google Drive
Wullfk a répondu à un(e) sujet de Pzible dans Sécurisation, prévention
Bonjour, J'aime bien la simplicité de la législation Française -
Centre d'appel SAV & TNT HD
Wullfk a répondu à un(e) sujet de Pang dans J'ai rien à dire mais j'le dis quand même
Bonsoir, Ben moi je m'en fou de leur HD et des nouveaux réglages à effectuer, je suis sur CanalSat, et de plus mon Antenne râteau n'a jamais fonctionné -
[Résolu] Comment supprimer le téléchargement de Windows 10 ?
Wullfk a répondu à un(e) sujet de GUYHOUBIN dans Windows 10
Bonsoir, Je vais faire court. Supprimer/désinstaller les mises à jour indésirable, voir ce sujet : Utilisateurs Windows 7 et 8 - Liste KB à masquer Utiliser GWX Control Panel : GWX Control Panel - Permet de contrôler l'installation de l'application GWX de Windows Tu trouveras un tas d'infos ici : Tout ce que vous devez savoir sur Windows 10 -
Bonjour, Pour Windows Update voir ceci : Réinitialiser Windows Update Pour le problème de driver, je n'ai jamais installé un pilote avec ce type de fichier, rend toi sur le site d'ASUS pour télécharger le pilote correspondant à la référence de ton PC.
-
Bonjour, La dernière version est la 45.0.1
-
[Résolu] Empêcher la mise à jour version 1511
Wullfk a répondu à un(e) sujet de thomas 2 dans Windows 10
Bonjour, Ce n'est pas une bonne idée de ne pas installer la mise à jour TH2 (Threshold 2 = 1511) cette mise à jour est importante car elle corrige bon nombre de bugs. c'est comme si tu n'installais pas le pack SP1 sur Windows 7 Peut être que la mise à jour pourra passer en utilisant le tuto de réinstallation de Windows proposé par Chantal11 : Windows 10 - Mise à niveau sans perte de données ni d’applications et paramètres depuis le fichier ISO | Windows 10 - Windows 8 - Windows 7 - VISTA effectuer préalablement une image disque au cas ou ça se passerait mal. [edit] grillé par Ab-web
